Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Stefan Wiens Newsgroups: de.sci.electronics Subject: Re: random_rdtsc und random_rdrand Date: Mon, 05 Oct 2026 19:39:26 +0200 Organization: none Lines: 48 Message-ID: <8733ukjbsu.fsf@s-bot.de> References: <119g637$gnp5$1@solani.org> <119jlkk$jb56$1@solani.org> <119jm08$m0k1$1@solani.org> <119jv68$jhg9$1@solani.org> <119k3oe$ma1h$1@solani.org> <119m23p$l012$1@solani.org> <119nbv7$lqst$1@solani.org> <119odhm$mjbe$1@solani.org> <87v77kkx02.fsf@s-bot.de> <87jynzlvty.fsf@s-bot.de> <878q4fkl66.fsf@s-bot.de> <119r5vp$rbne$1@solani.org> <119r831$rde6$1@solani.org> <119s1bv$rvja$1@solani.org> <119unt6$c2op$5@dont-email.me> <119vvg7$uphc$3@solani.org> <11a01dn$skcv$3@dont-email.me> <11a058j$utvq$2@solani.org> <11a09ud$1029r$2@dont-email.me> <11a0kgu$vapj$1@solani.org> Mime-Version: 1.0 Content-Type: text/plain; charset=iso-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net YsrZ/H0jIE/+n+WUyTJ/QQyqlZiWG8ZRtUXFPSGtVqWTUGv5Q= Cancel-Lock: sha1:QaNYXfVeEZWllHpnZJpkzMD+hZ8= sha1:SQc2svUXG3aK+vQNWMRVy6S8I1c= sha256:FqYEpgsQFLRFqO76qE7VrTIoiJvZUJcD/IuN5FTAS3I= User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/28.2 (gnu/linux) Xref: csiph.com de.sci.electronics:369786 Helmut Schellong writes: > Arno Welzel wrote on 05.10.2026 15:50: >> Helmut Schellong, 2026-10-05 14:30: >> [...]> Warum sollte ich Quellcode posten, der unlesbar ist? >> Weil es gängige Praxis ist, dass der Quellcode für >> sicherheitsrelevante >> Software öffentlich oder mindestens auf Anfrage zugänglich ist. > > Sicherheitsrelevanz zieht hier nicht, da die Ausgabe untersucht werden konnte. > Der NIST-Test ist hier ausdrücklich relevant, weil er die Eignung für > kryptographische Anwendungen bescheidet. > Hab ich das bereits paar Mal genannt, oder so ähnlich? ,----[ ] | | Decision to Revise NIST SP 800-22 Rev. 1a | April 19, 2022 | | In August 2021, NIST's Crypto Publication Review Board initiated a | review process for NIST Special Publication (SP) 800-22 Rev. 1a, A | Statistical Test Suite for Random and Pseudorandom Number Generators | for Cryptographic Applications. | | In January 2022, NIST proposed revising SP 800-22 Rev. 1a, in response | to the public comments received. Later, NIST received additional | comments on the proposed decision. | | NIST has decided to revise SP 800-22 Rev. 1a, to | | 1. clarify the purpose and use of the statistical test suite, | in particular rejecting its use for assessing cryptographic random ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ | number generators; ^^^^^^^^^^^^^^^^^ `---- Dieser Test ist ungeeignet dafür, die Brauchbarkeit eines selbstgestrickten Zufallsgenerators zu "beweisen". Der ist nur dafür geeignet, grobe Implementationsfehler in anderweitig für gut befundenen Algorithmen aufzuzeigen. Deiner dürfte wohl kaum in die Klasse fallen. -- Stefan